8. Sécurité, scopes et modèle de coût
Évaluez la posture de sécurité des connexions MCP — autorisations OAuth limitées, appels journalisés, contrôles d'approbation pour les actions sensibles — et comprenez comment le coût des appels d'outils s'intègre aux crédits de conversation, d'exécution ou de workflow.
Les connexions MCP s'authentifient via le flux OAuth propre du service externe. Lorsque vous créez une connexion, vous accordez explicitement des permissions scopées — l'IA ne peut atteindre que ce que ces scopes autorisent. C'est essentiel : une connexion à votre gestionnaire de projets scopée en lecture seule ne permettra jamais à l'IA de créer ou supprimer des tâches. Vous contrôlez le rayon d'action au moment de l'autorisation, et vous pouvez restreindre ou révoquer les scopes côté service à tout moment. Les actions sensibles peuvent aussi être conditionnées par des invites d'approbation, ajoutant un point de contrôle humain avant que l'IA n'exécute quoi que ce soit de destructeur. La combinaison d'octrois OAuth scopés, de portes d'approbation et du principe du moindre privilège rend les connexions MCP auditables et maîtrisables par conception.
Chaque appel d'outil effectué par l'IA via une connexion MCP est enregistré dans le journal d'exécution. Chaque entrée capture le nom de l'outil, l'horodatage, la surface d'origine (ChatPro, Studio, workflow, Deep Research, etc.) et le résultat (réussite ou échec). Cela vous donne une piste d'audit complète. En tant que développeur avancé, vous devez considérer ce journal comme votre principal outil de débogage et de conformité : si un workflow se comporte mal ou qu'un utilisateur signale des effets secondaires inattendus, c'est dans le journal d'exécution que vous reconstituerez exactement ce qui s'est passé, dans quel ordre, et si le service externe a renvoyé une erreur.
Les appels d'outil ne portent pas d'étiquette de prix distincte. Leur coût se fond dans l'opération IA qui les déclenche : si une conversation ChatPro invoque un outil MCP, les crédits consommés par cette conversation incluent déjà l'appel d'outil. Il en va de même pour les exécutions d'agent dans Studio et pour les exécutions d'étapes de workflow. Cela signifie que vous n'avez pas besoin de budgétiser séparément l'utilisation MCP — mais vous devez être conscient que des chaînes complexes d'appels d'outil au sein d'une même exécution augmenteront proportionnellement la consommation totale de crédits de cette exécution. Surveillez votre journal d'exécution parallèlement à votre tableau de bord des crédits pour corréler les pics.
Lorsqu'une connexion meurt, c'est presque toujours un token OAuth expiré ou révoqué côté service. Avant de déboguer la logique de votre workflow, vérifiez le statut de la connexion dans le MCP Hub et réautorisez-la. Après avoir supprimé une connexion dans OUPI, révoquez-la également dans les paramètres des applications connectées du service externe pour une coupure propre.
L'inspection des outils vous permet de consulter la liste exacte des outils qu'une connexion expose — il s'agit de la même liste que celle reçue par le modèle d'IA au moment de l'inférence. Ouvrez n'importe quelle connexion pour examiner les noms et descriptions des outils. En tant que développeur, utilisez cette fonctionnalité pour vérifier qu'une connexion nouvellement autorisée expose bien les capacités attendues. Si un outil est manquant, le service peut nécessiter des scopes plus larges ou un plan différent. Cette transparence élimine toute incertitude : ce que vous voyez est exactement ce que l'IA peut appeler.
Ouvrez le MCP Hub → Journal des exécutions. Filtrez sur les dernières 24 heures et identifiez l'outil le plus fréquemment appelé, depuis quelle surface, et si des appels ont échoué. Croisez un appel en échec avec la liste des outils de la connexion pour confirmer que le scope couvre toujours cette action.
La sécurité du MCP repose sur trois piliers : des autorisations OAuth avec scopes définis (vous choisissez ce que l'IA peut atteindre), un journal d'exécution complet (chaque appel est enregistré avec l'outil, l'heure, l'origine et le résultat), et des points de validation pour les actions sensibles. Les coûts des appels d'outils ne sont pas facturés séparément — ils sont intégrés aux crédits de la conversation, de l'exécution de l'agent ou du workflow qui les a déclenchés. Inspectez les listes d'outils de vos connexions pour confirmer les capacités exposées, et auditez régulièrement le journal d'exécution à des fins de conformité et de débogage.